当前位置: 首页 > news >正文

创建公司网站内容总结市场营销策划方案书

创建公司网站内容总结,市场营销策划方案书,东台建设局官方网站,网站建建设公司和网络自建简介 X-Frame-Options HTTP 响应头用来给浏览器一个指示。该指示的作用为&#xff1a;是否允许页面在 <frame>, </iframe> 或者 <object> 中展现。 网站可以使用此功能&#xff0c;来确保自己网站的内容没有被嵌套到别人的网站中去&#xff0c;也从而避免了…

简介

X-Frame-Options HTTP 响应头用来给浏览器一个指示。该指示的作用为:是否允许页面在 <frame>, </iframe> 或者 <object> 中展现。
网站可以使用此功能,来确保自己网站的内容没有被嵌套到别人的网站中去,也从而避免了点击劫持 (clickjacking) 的攻击。

重点1:当访问网页浏览器支持 X-Frame-Options 时,有效。
重点2:Content-Security-Policy (CSP) HTTP 响应头有一个名为 frame-ancestors 的指令,有相同的作用。支持CSP frame-ancestors 指令的浏览器已经废弃了 X-Frame-Options 响应头。

语法

X-Frame-Options: DENY

X-Frame-Options: SAMEORIGIN

检查 X-Frame-Options 是否已生效

以Google浏览器为例,打开网站按F12键,选择Network,找到对应的Headers,如下图所示
在这里插入图片描述

测试 X-Frame-Options 是否已生效

https://clickjacker.io/
在这里插入图片描述

Nginx 配置 X-Frame-Options

配置 Nginx 发送 X-Frame-Options 响应头,把下面这行添加到 ‘http’, ‘server’ 或者 ‘location’ 的配置中:

add_header X-Frame-Options SAMEORIGIN always;

了解 Nginx 的 add_header 指令入口

spring boot 配置 X-Frame-Options

启用 X-Frame-Options

支持SAMEORIGIN的设置方式:

@EnableWebSecurity
@Configuration
public class WebSecurityConfig extends DefaultWebSecurityConfigurer {@Overrideprotected void configure(HttpSecurity http) throws Exception {super.configure(http);http.headers().frameOptions().sameOrigin();}
}

禁用 X-Frame-Options

@EnableWebSecurity
@Configuration
public class WebSecurityConfig extends DefaultWebSecurityConfigurer {@Overrideprotected void configure(HttpSecurity http) throws Exception {super.configure(http);http.headers().frameOptions().disable();}
}

参考

https://developer.mozilla.org/zh-CN/docs/Web/HTTP/Headers/X-Frame-Options
https://blog.csdn.net/zzhongcy/article/details/124609116
https://blog.csdn.net/u014704612/article/details/115633050

http://www.shuangfujiaoyu.com/news/56138.html

相关文章:

  • 公司网站后台是什么太原模板建站定制网站
  • 网站建设培训速成谁有恶意点击软件
  • 医药类网站怎么做seo百度怎样发布信息
  • 济源做网站公司微信小程序开发
  • 免费创建网站 优帮云百度下载安装最新版
  • 货架网站开发建网站免费
  • 用什么软件做网站布局外贸网站建设推广公司
  • 贷款网站织梦模板源码seo交流qq群
  • 福建网站建设推广宁波seo推广推荐公司
  • 怎么做这个购物网站今日热点新闻10条
  • 怎么做流量网站企业查询官网
  • 模板展示网站源码seoyoon
  • 用手机可以做网站seo网络优化培训
  • 找做网站公司广告联盟下载app
  • 做网站需要icp经营许可证东莞全网推广
  • wordpress标签工具南宁seo排名外包
  • 网站开发的功能需求怎么写市场推广怎么写
  • 外贸网站源代码如何免费注册一个网站
  • 网站子页面设计潮州网络推广
  • 备案 非网站排名优化公司电话
  • 个人主页自助建站郑州seo培训
  • 企业网站建设深圳短视频seo排名
  • dede 网站建设模板seo建站营销
  • 网站敏感词汇推广联系方式
  • 免费做免费做人爱视频的网站毛片有什么可以做推广的软件
  • 亚马逊雨林视频纪录片汕头seo外包公司
  • 建设路小学网站搜外seo视频 网络营销免费视频课程
  • 眼镜 商城 网站建设举例说明什么是seo
  • 做外贸网站多久更新关键字是什么意思
  • 淮上网站建设正规seo排名多少钱